Многие из нас полагаются на VPN для защиты конфиденциальности, обеспечения безопасности наших коммуникаций, а также предотвращения любых попыток отслеживать вас и видеть, что вы делаете в Интернете. Верблюд Это не так, как мы себе представляем, и некоторые данные были утеряны, хотя основная цель — защитить наши данные и предотвратить распознавание нашей личности и местоположения, а самое худшее, что Apple знает об этой проблеме и еще не решила ее.

Мошенничество, выдаваемое за вашу компанию


VPN-приложения

История началась с того, что исследователь безопасности разместил в своем блоге постоянно обновляемую тему о VPN на iPhone и указал, что они не обеспечивают защиту и являются просто мошенническими приложениями, и добавил, что эти типы приложений пропускают пользовательские данные и Apple знает об этом. дело, но закрывает на это глаза.

Исследователь безопасности Майкл Горовиц утверждает, что ему удалось убедиться, что VPN-приложения и поставщики услуг могут утечь пользовательские данные, и протестировал их на нескольких таких приложениях на iPhone под управлением iOS 15.6.


Как происходит утечка данных?

VPN должна устанавливать безопасное зашифрованное соединение между вашим устройством и Интернетом через туннель или частную сеть, через которую могут проходить ваши данные и сообщения. Тем не менее, Горовиц уточняет, что все сеансы и соединения, установленные до активации и использования приложения VPN, должны быть прекращены, а по умолчанию этого не происходит, а это означает, что доступ к пользовательским данным по-прежнему возможен за пределами диапазона VPN.

Горовиц также провел дальнейшее расследование, чтобы узнать, внедрили ли какие-либо поставщики услуг VPN для iPhone опцию под названием «Убить TCP-сокеты после подключения», которая автоматически отключала бы эти подключения, и после просмотра некоторых услуг VPN Горовиц обнаружил, что эти приложения не предоставляют возможность прерывания подключений. которые были установлены до использования услуг VPN.


Как насчет Apple

Горовиц считает, что пользователи полагаются на VPN, потому что они хотят обезопасить и защитить свои данные и предотвратить доступ к ним. Приложения VPN могут пытаться защитить данные, но не справляются со своей задачей. Выяснилось, что проблема затрагивает такие сервисы, как ProtonVPN, WireGuard, Windscribe и другие. Что указывает на то, что уязвимость кроется в самой операционной системе iPhone.

Исследователь безопасности объяснил, что Apple знает об этом, но не решила проблему, несмотря на то, что прошло два года с тех пор, как она была впервые представлена, и это было в марте 2020 года. такая же ошибка обнаружилась. В сеть просочились данные пользователей VPN, которые использовали iPhone под управлением iOS 13 и iOS 14.


Каково решение?

Одним из решений является использование функции Always On VPN от Apple, которая позволяет вам полностью контролировать свой трафик. Это гарантирует, что туннель шифрования VPN всегда активен, поэтому все ваши коммуникации защищены. Однако процесс включения этой функции сложен, и не многие пользователи могут это сделать.

ProtonVPN предложил включить режим полета после активации VPN, чтобы закрыть все подключения к устройству, приостановить работу VPN, а затем отключить режим полета. Это снова перезапустит VPN, что удалит все предыдущие подключения. Ваше соединение полностью зашифровано, однако режим полета может не блокировать 100% предыдущих подключений.

В конечном счете, Горовиц советует не доверять провайдерам услуг VPN на iPhone. Вместо этого он считает, что лучше всего использовать VPN от вашего маршрутизатора, чтобы защитить всю вашу сеть. Таким образом, все устройства, подключенные к сети, защищены и защищены. Включая ваш iPhone, и таким образом все ваши прошлые и текущие сообщения будут зашифрованы.

Используете ли вы приложение VPN на своем iPhone, расскажите нам об этом в комментариях.

المصدر:

Macworld

Статьи по теме